Investigadores de GitGuardian escanearon claves API de n8n expuestas en GitHub y detectaron 4,576 credenciales únicas y 1,255 nombres de host. De estas claves, 321 validaron el 36% de las 896 instancias accesibles durante la prueba, lo que significa que las credenciales filtradas proporcionaron acceso autorizado al 26% de las instancias de n8n.

Los investigadores señalaron que n8n es una plataforma de automatización que permite la integración con múltiples sistemas, por lo que las claves filtradas podrían tener un amplio alcance. Estas claves pueden acceder a definiciones de flujos de trabajo, datos de ejecución e incluso credenciales básicas en ciertas configuraciones.

Los investigadores reprodujeron cuatro técnicas de ataque prácticas en un entorno controlado de n8n. Cada una solo requirió la funcionalidad REST API documentada y solicitudes HTTP estándar. No se necesitó la explotación de CVE ni herramientas especiales.